Platforma Aopy
Politica de confidențialitate
Ultima actualizare: 22 iulie 2026
1. Cine suntem
Easy Life Tech SRL („Aopy”, „noi”) este o societate înregistrată în România la Registrul Comerțului sub nr. J2026033503008, cod unic de înregistrare (CUI) 54742254, EUID ROONRC.J2026033503008, cu sediul social în Șos. București-Ploiești, Nr. 15, Imobilul 2 - Spațiu Comercial, Etaj 5, Sector 1, București, România.
Operăm platforma Aopy („Serviciul”), o platformă de marketing prin e-mail și SMS destinată exclusiv mediului de afaceri (B2B), disponibilă la aopy.com și app.aopy.com. Prezenta Politică de confidențialitate explică modul în care colectăm, utilizăm, divulgăm și protejăm datele cu caracter personal atunci când vizitați site-urile noastre, vă creați un cont sau utilizați Serviciul.
Cele două roluri ale noastre. Pentru datele cu caracter personal descrise în prezenta Politică — datele contului dumneavoastră, datele de facturare și datele generate de utilizarea site-urilor noastre — acționăm în calitate de operator. Pentru datele de contact pe care clienții noștri le încarcă în Serviciu pentru propriile campanii de marketing („Datele de Contact”), clientul este operatorul, iar noi acționăm în calitate de persoană împuternicită de operator, în numele clientului. Prelucrarea în acest rol este reglementată de Acordul de prelucrare a datelor, nu de prezenta Politică. Dacă ați primit un e-mail sau un SMS transmis prin Aopy de către unul dintre clienții noștri, respectivul client răspunde de legalitatea comunicării; vă rugăm să adresați cererile în primul rând acestuia — noi îl asistăm în soluționarea lor, conform Acordului de prelucrare a datelor.
2. Operatorul de date și datele de contact
Operatorul prelucrărilor descrise în prezenta Politică este Easy Life Tech SRL, Șos. București-Ploiești, Nr. 15, Imobilul 2 - Spațiu Comercial, Etaj 5, Sector 1, București, România.
Solicitările privind protecția datelor și cererile de exercitare a drepturilor dumneavoastră sunt gestionate de Echipa noastră de Confidențialitate, la adresa privacy@aopy.com. Pentru asistență generală, ne puteți contacta la support@aopy.com.
3. Ce date colectăm
a) Date pe care ni le furnizați.
- Datele contului — la înregistrare colectăm numele complet, denumirea companiei, site-ul companiei, adresa de e-mail și o parolă (gestionată prin furnizorul nostru de autentificare, Supabase Auth), mențiunea dacă vă înregistrați ca agenție, versiunile Termenilor și Condițiilor și ale prezentei Politici pe care le-ați acceptat, precum și opțiunea dumneavoastră privind comunicările de marketing.
- Datele de facturare — plățile sunt procesate de Stripe. Stocăm exclusiv identificatori de referință Stripe (ID-uri de client, abonament, metodă de plată și factură) și o referință mascată a cardului (marca cardului și ultimele patru cifre). Nu stocăm niciodată numere complete de card.
- Pagini publice — dacă vă înscrieți pe lista de așteptare de pe pagina publică a calculatorului ROAS, colectăm doar adresa de e-mail și opțiunea dumneavoastră privind comunicările de marketing.
b) Date colectate automat.
- Evidența acceptărilor legale — la acceptarea termenilor sau politicilor noastre înregistrăm adresa IP, identificatorul browserului (user-agent) și data și ora, într-un jurnal care nu poate fi modificat ulterior (append-only), pentru a putea dovedi ce anume a fost acceptat și când.
- Module cookie — modulele cookie strict necesare sunt setate întotdeauna. Pe paginile noastre publice de marketing (inclusiv Calculatorul ROAS), modulele cookie de analiză (Google Analytics 4) și de marketing (Meta Pixel, TikTok Pixel) sunt setate numai dacă acordați categoria corespunzătoare în bannerul de cookie-uri, și niciodată pe platforma aplicației (dashboard). Detalii complete în Politica privind modulele cookie.
- Date tehnice — furnizorul nostru de găzduire și livrare de conținut prelucrează metadatele cererilor (inclusiv adresa IP și user-agent) pentru a furniza Serviciul, iar furnizorul nostru de monitorizare a erorilor prelucrează rapoarte de eroare cu metadate parțiale ale cererilor, pentru diagnosticarea defecțiunilor.
c) Date prelucrate în numele clienților noștri (rol de persoană împuternicită). Clienții noștri încarcă și generează următoarele date despre propriii lor abonați; operatorul acestor date este clientul:
- Date de Contact — adrese de e-mail, numere de telefon, nume, atribute demografice (data nașterii, gen, localitate/județ/țară), câmpuri de consimțământ, câmpuri personalizate, statistici comerciale (comenzi, venituri, valoarea medie a comenzii) și contoare de interacțiune.
- Evenimente de interacțiune — pentru fiecare contact: deschideri de e-mail (dată și oră, user-agent, adresă IP), accesări de linkuri (dată și oră, URL, etichete, user-agent, adresă IP), evenimente de livrare, respingere (bounce) și reclamație, precum și tipul dispozitivului și dimensiunea ecranului, derivate din pixelul de urmărire a deschiderilor; confirmări de livrare SMS și mesaje STOP primite.
4. Temeiurile juridice ale prelucrării
În calitate de operator, prelucrăm datele cu caracter personal în baza următoarelor temeiuri juridice prevăzute de Regulamentul (UE) 2016/679 („RGPD”):
- Executarea unui contract (art. 6 alin. (1) lit. (b) RGPD) — crearea și administrarea contului dumneavoastră, furnizarea Serviciului, gestionarea facturării și a abonamentelor.
- Interese legitime (art. 6 alin. (1) lit. (f) RGPD) — interesele noastre legitime privind securitatea Serviciului, îmbunătățirea produsului, prevenirea fraudelor și a abuzurilor, precum și dovedirea acceptării termenilor noștri legali. Vă puteți opune oricând prelucrărilor întemeiate pe interese legitime (a se vedea Secțiunea 7).
- Obligație legală (art. 6 alin. (1) lit. (c) RGPD) — păstrarea facturilor și a evidențelor fiscale conform legislației fiscale și contabile din România.
- Consimțământ (art. 6 alin. (1) lit. (a) RGPD) — transmiterea propriilor noastre comunicări de marketing și setarea modulelor cookie neesențiale. Vă puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrărilor efectuate înainte de retragere.
5. Cum utilizăm datele
Tabelul de mai jos corelează scopurile prelucrării cu temeiurile juridice aferente:
| Scop | Temei juridic |
|---|---|
| Furnizarea și operarea Serviciului (administrarea contului, transmiterea campaniilor, panouri de analiză, asistență) | Contract (art. 6 alin. (1) lit. (b)) |
| Facturare, emitere de facturi și gestionarea abonamentelor prin Stripe | Contract (art. 6 alin. (1) lit. (b)); obligație legală (art. 6 alin. (1) lit. (c)) pentru evidențele fiscale |
| Securizarea Serviciului, prevenirea fraudelor și a abuzurilor (inclusiv limitarea traficului și controlul accesului) | Interese legitime (art. 6 alin. (1) lit. (f)) |
| Înregistrarea acceptării termenilor legali (adresă IP, user-agent, dată și oră) | Interese legitime (art. 6 alin. (1) lit. (f)) — dovedirea acceptării |
| Diagnosticarea erorilor și îmbunătățirea produsului | Interese legitime (art. 6 alin. (1) lit. (f)) |
| Transmiterea propriilor noastre comunicări de marketing (numai dacă v-ați exprimat acordul) | Consimțământ (art. 6 alin. (1) lit. (a)) |
| Respectarea obligațiilor legale (fiscale, contabile, răspunsuri la solicitări legale) | Obligație legală (art. 6 alin. (1) lit. (c)) |
Nu vindem date cu caracter personal. Nu utilizăm datele dumneavoastră pentru decizii automate care produc efecte juridice asupra dumneavoastră sau care vă afectează în mod similar într-o măsură semnificativă.
6. Păstrarea datelor
Păstrăm datele cu caracter personal pentru următoarele perioade:
| Categoria de date | Perioada de păstrare |
|---|---|
| Datele contului | Pe durata existenței contului, plus o perioadă de grație de 30 de zile după solicitarea ștergerii contului (interval în care ștergerea poate fi anulată) |
| Datele de Contact prelucrate în numele clienților | Până când clientul le șterge sau până la încetarea contractului clientului; ștergerea ulterioară încetării este reglementată de Acordul de prelucrare a datelor |
| Evenimentele de interacțiune e-mail și SMS | 36 de luni, pe bază continuă (rolling) |
| Facturile și evidențele fiscale | 10 ani, conform legislației contabile din România |
| Jurnalele de server și de securitate | 12 luni |
La expirarea perioadei de păstrare, datele sunt șterse sau anonimizate ireversibil. Puteți solicita oricând ștergerea datelor dumneavoastră prin formularul Cerere de ștergere a datelor sau prin e-mail la privacy@aopy.com.
7. Drepturile dumneavoastră
În temeiul RGPD, beneficiați de următoarele drepturi cu privire la datele cu caracter personal pentru care suntem operator:
- Dreptul de acces (art. 15) — să obțineți confirmarea faptului că vă prelucrăm datele și o copie a acestora;
- Dreptul la rectificare (art. 16) — să obțineți corectarea datelor inexacte și completarea datelor incomplete;
- Dreptul la ștergerea datelor („dreptul de a fi uitat”, art. 17) — să obțineți ștergerea datelor atunci când nu mai există un temei legal pentru păstrarea lor;
- Dreptul la restricționarea prelucrării (art. 18) — să limitați modul în care vă utilizăm datele, în anumite situații;
- Dreptul la portabilitatea datelor (art. 20) — să primiți datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat;
- Dreptul la opoziție (art. 21) — să vă opuneți prelucrărilor întemeiate pe interesele noastre legitime, precum și, în orice moment, prelucrării în scop de marketing direct;
- Dreptul de a vă retrage consimțământul — în orice moment, cu efect pentru viitor;
- Dreptul de a nu face obiectul unor decizii exclusiv automate (art. 22) — să nu faceți obiectul unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice sau efecte similare semnificative.
Cum vă exercitați drepturile. Scrieți-ne la privacy@aopy.com sau utilizați formularele disponibile la Ștergerea datelor și Exportul datelor. Cererile sunt înregistrate, identitatea dumneavoastră este verificată, iar răspunsul este transmis în termen de o lună, conform art. 12 RGPD.
Dacă ați primit un mesaj transmis prin Aopy de către unul dintre clienții noștri: fiecare e-mail de marketing transmis prin Serviciu conține un link de dezabonare, iar mesajele SMS de marketing pot fi oprite prin răspunsul STOP sau DEZABONARE. Pentru cereri de acces, ștergere sau alte solicitări privind aceste date, adresați-vă expeditorului (operatorul); noi îl asistăm în soluționarea acestor cereri, în temeiul Acordului de prelucrare a datelor.
Plângeri. Aveți dreptul de a depune o plângere la autoritatea de supraveghere din România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România — www.dataprotection.ro — sau la autoritatea de supraveghere din statul în care aveți reședința obișnuită ori locul de muncă.
8. Transferuri internaționale de date
Infrastructura noastră principală se află în Uniunea Europeană: datele aplicației sunt stocate prin Supabase și Amazon Web Services în regiunea eu-west-1 (Irlanda), iar mesajele SMS pentru piața din România sunt transmise printr-un furnizor situat în România.
Unii dintre subîmputerniciții noștri prelucrează date în Statele Unite — printre care furnizorul de rezervă pentru livrarea e-mailurilor, furnizorul de monitorizare a erorilor, furnizorul de plăți și componenta de administrare a furnizorului nostru de găzduire. Atunci când datele cu caracter personal sunt transferate în afara Spațiului Economic European, ne întemeiem pe clauzele contractuale standard aprobate de Comisia Europeană (CCS) sau pe o decizie de adecvare aplicabilă, drept garanții de transfer.
Generarea de imagini cu inteligență artificială și furnizorii din SUA. Serviciul include o funcție opțională de generare de imagini cu IA, care utilizează furnizori din Statele Unite (Google Gemini și OpenAI). Către acești furnizori se transmit exclusiv instrucțiunile de generare a imaginilor (prompturi) — niciodată Date de Contact. Fiecare organizație-client poate dezactiva integral această prelucrare prin intermediul unei setări la nivel de organizație; când setarea este dezactivată, nu se transmit date către acești furnizori.
9. Persoane împuternicite ulterioare (subîmputerniciți)
Pentru operarea Serviciului utilizăm un număr limitat de furnizori de servicii verificați (persoane împuternicite ulterioare) — pentru infrastructură, livrarea e-mailurilor, baze de date și autentificare, găzduire, plăți, limitarea traficului, monitorizarea erorilor, livrarea SMS-urilor și generarea opțională de imagini cu IA. Registrul complet și actualizat — incluzând scopul fiecărui furnizor, datele implicate și locul prelucrării — este publicat la Subîmputerniciți.
Actualizăm această pagină ori de câte ori adăugăm sau înlocuim un subîmputernicit. Pentru clienți, mecanismul de notificare și de obiecție privind modificarea subîmputerniciților este prevăzut în Acordul de prelucrare a datelor.
Atunci când conectați la contul dumneavoastră integrări opționale cu terți (precum Meta, TikTok, Google Ads/GA4, Shopify sau WooCommerce), datele sunt transmise către acești furnizori la instrucțiunea dumneavoastră, potrivit termenilor și politicilor de confidențialitate proprii ale acestora.
10. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului prelucrării, printre care:
- Izolarea multi-tenant — fiecare tabel din baza de date este delimitat pe organizația-client și protejat prin PostgreSQL Row-Level Security, cu context de acces bazat pe JWT;
- Criptare în tranzit — TLS pe toate conexiunile (HTTPS impus);
- Criptare în repaus — la nivel de infrastructură; credențialele de integrare și token-urile OAuth sunt criptate suplimentar la nivel de aplicație cu AES-256-GCM;
- Controlul accesului — permisiuni bazate pe roluri, listă restrictivă de administratori și autentificare semnată pentru sarcinile programate și webhook-uri (verificarea semnăturii HMAC pentru webhook-urile primite);
- Piste de audit — jurnale nemodificabile (append-only) ale consimțămintelor și acceptărilor legale;
- Arhitectură de transmitere rezilientă — cozi de mesaje fără stare partajată modificabilă;
- Măsuri organizatorice — practici documentate de management al securității informației, acoperind domeniul de aplicare, tratarea riscurilor, securitatea furnizorilor și securitatea personalului.
Niciun sistem nu este perfect sigur; dacă luăm cunoștință de o încălcare a securității datelor cu caracter personal care vă afectează, vom acționa în conformitate cu obligațiile noastre din RGPD, inclusiv prin notificare, atunci când aceasta este necesară.
11. Module cookie
Modulele cookie strict necesare sunt setate întotdeauna: un modul cookie propriu care stochează opțiunile dumneavoastră de consimțământ și modulul cookie de sesiune de autentificare setat de furnizorul nostru de autentificare. Pe paginile noastre publice de marketing (inclusiv Calculatorul ROAS), utilizăm de asemenea Google Analytics 4 pentru analiză și Meta Pixel și TikTok Pixel pentru marketing — setate numai după ce acordați categoria corespunzătoare („analitice” sau „marketing”) în bannerul nostru de consimțământ, și niciodată pe platforma aplicației (dashboard). Categoria funcțională rămâne declarată pentru o eventuală utilizare viitoare; orice activare va necesita consimțământul dumneavoastră reînnoit.
Detaliile complete, inclusiv tabelul exact al modulelor cookie și modalitățile de gestionare a preferințelor, se regăsesc în Politica privind modulele cookie.
12. Minori
Serviciul este o platformă destinată exclusiv mediului de afaceri și nu se adresează minorilor. Nu colectăm cu bună știință date cu caracter personal de la persoane sub 16 ani, iar clienților noștri le este interzis prin contract să încarce Date de Contact referitoare la persoane sub 16 ani. Dacă aveți motive să credeți că ne-au fost furnizate datele unui minor, contactați-ne la privacy@aopy.com și le vom șterge.
13. Modificări ale prezentei politici
Este posibil să actualizăm periodic prezenta Politică. Fiecare versiune a Politicii este identificată printr-o dată de versiune, iar acceptarea dumneavoastră este înregistrată. În cazul unor modificări semnificative, vă vom informa prin e-mail sau printr-o notificare vizibilă în platformă, iar atunci când modificările o impun, vi se va solicita să analizați și să acceptați din nou Politica actualizată înainte de a continua utilizarea Serviciului. Data „Ultima actualizare” din partea de sus a acestei pagini reflectă cea mai recentă revizuire.
14. Contact
Pentru întrebări privind prezenta Politică sau privind modul în care prelucrăm datele cu caracter personal, contactați Echipa noastră de Confidențialitate la privacy@aopy.com. Pentru asistență generală, contactați support@aopy.com.
Adresă poștală: Easy Life Tech SRL, Șos. București-Ploiești, Nr. 15, Imobilul 2 - Spațiu Comercial, Etaj 5, Sector 1, București, România.
15. Limba
Prezenta Politică este redactată în limba engleză și în limba română. Versiunea în limba engleză este versiunea de referință: în cazul oricărei neconcordanțe între cele două versiuni lingvistice, versiunea în limba engleză prevalează.